
Приватность — это безопасность: кому ещё можно доверять?
Security Privacy Apple Linux PersonalСодержание
В дискуссиях о слежке есть момент, который каждый раз меня раздражает. Кто-то требует доступ к личным сообщениям. В качестве обоснования звучат слова «терроризм», «организованная преступность» или «защита детей». И внезапно уже тот, кто выступает против такого доступа, должен объяснять, почему для него так важна приватность.
Хотя вопрос следовало бы поставить иначе: почему государство должно иметь возможность заглядывать в разговоры людей, которых вообще ни в чём не подозревают?
Я хочу, чтобы дети были защищены от насилия. Я хочу, чтобы торговцев людьми преследовали, а преступников осуждали. Именно поэтому мне недостаточно слова «безопасность» на политической презентации. Я хочу знать, какая мера кому помогает, какие есть доказательства её эффективности и какую цену платят все остальные.
Каждый день я занимаюсь безопасностью и тем, как мы защищаем системы, соединения и данные. Поэтому шифрование для меня не абстрактная политическая идея. Это одна из основ, на которых вообще строится защищённая связь. Когда те же правительства, которые требуют от компаний повышать безопасность, одновременно требуют уязвимостей в этой основе, для меня это несовместимо.
Выступление Павла Дурова на Oslo Freedom Forum 2026 и его беседа с Такером Карлсоном, опубликованная в июне 2025 года, затрагивают именно этот вопрос. Основатель Telegram рассказывает, как правительства шаг за шагом ограничивают свободу, используя обоснования, против которых почти никто не хочет возражать. Его предупреждение попадает в больное место. Но оно поднимает и более неудобный вопрос: если мы не должны слепо доверять правительствам, почему тогда должны слепо доверять Apple, Telegram или любому другому поставщику технологий?
Приватность — часть нашей безопасности. Тот, кто её ослабляет, должен отвечать и за возникающую из-за этого незащищённость.
Почему личным разговорам нужно защищённое пространство
Сообщение партнёру, фотография для врача, поиск психологической помощи или обсуждение работодателя — обычные составляющие жизни. Для этого человеку не нужно хранить тайну общественной важности. Мы закрываем дверь в ванную и тогда, когда не делаем там ничего запрещённого.
Приватность позволяет высказывать ещё не сформировавшиеся мысли, ошибаться и менять своё мнение. Тот, кто вынужден учитывать, что каждое высказывание будет сохранено и позднее оценено в другом контексте, выражается осторожнее. Иногда он вообще замолкает. Для свободного общества такая потеря почти не видна в статистике, но от этого она не становится менее реальной.
Я едва ли могу упрекать людей за то, что они не следят за технической дискуссией. Между работой, семьёй и повседневными делами остаётся мало времени на законы и протоколы шифрования. Кроме того, такие выражения, как «добровольное обнаружение», «доступ к данным» или «меры защиты», звучат безобидно. Масштаб вмешательства становится понятен лишь тогда, когда спрашиваешь, кто принимает добровольное решение и чьи данные исследуются.
Поэтому ответственность лежит и на политиках, и на производителях. Они должны понятно объяснять, что в действительности делают их предложения и продукты. Дружелюбное название не заменяет такого объяснения.
Предупреждение Дурова заслуживает внимания и возражений
Дуров говорит, опираясь на личный опыт государственного давления. В то же время он говорит как предприниматель о собственной платформе и о деле, которое касается его лично. Для оценки важны оба обстоятельства.
Его задержание во Франции 24 августа 2024 года документально подтверждено. В тогдашнем сообщении прокуратуры Парижа среди прочего упоминаются расследования предполагаемого пособничества преступлениям и отказа сотрудничать с властями. Дуров отрицает обвинения. Его представление себя как жертвы политического преследования столь же мало является доказанным фактом, как сообщение о расследовании само по себе не доказывает его вину.
Интересен момент интервью, когда Карлсон предполагает, что задержание должно было вынудить Дурова передать ключи Telegram. Сам Дуров его останавливает: до этой беседы к нему с таким требованием не обращались. Эту оговорку нельзя терять при дальнейшем пересказе.
Контекст нужен и одному примеру из выступления Дурова в Осло. Он ссылается на британские судебные документы, согласно которым речь идёт о платформах, влияющих на общественную дискуссию. В решении по делу Wikimedia против правительства Великобритании, пункт 49, этот фрагмент касается особых обязанностей сервисов категории 1. Защита детей рассматривается в других частях Online Safety Act. Из этого нельзя сделать вывод, что во всём законе защита детей была лишь предлогом.
На мой взгляд, такая точность делает критику сильнее. Чтобы распознать проблемную слежку, нам не нужны преувеличенные утверждения.
Как обойти шифрование, не взламывая его
При сквозном шифровании сообщения защищены так, чтобы их могли расшифровать участвующие конечные устройства, а передающий сервис не должен иметь собственного доступа к открытому тексту. Этим оно отличается от простого шифрования соединения с сервером. В последнем случае оператор может читать содержимое, даже если никто не может перехватить его по пути.
В своей повседневной работе я никогда не рассматриваю шифрование изолированно. Оно защищает соединения, данные на устройствах и резервные копии, но лишь до тех пор, пока защищены также ключи, конечные устройства и права доступа. Именно поэтому меня беспокоит обещание безопасного бэкдора. В сфере безопасности я стараюсь избегать дополнительных путей доступа и ненужных разрешений. Бэкдор делает прямо противоположное: намеренно создаёт ещё один путь доступа, а затем объявляет его контролируемым.
Намеренно встроенная возможность доступа для третьих лиц меняет эту модель защиты. Даже если предполагается использовать её только с разрешения суда, должны существовать дополнительные ключи, программы или разрешения. Эти компоненты могут атаковать, использовать не по назначению или открыть для других целей изменившимися правилами. Законные полномочия не дают технической гарантии от чужого доступа.
Client-Side Scanning работает в другом месте. Содержимое исследуется на устройстве, например до того, как сообщение будет зашифровано и отправлено. В зависимости от системы совпадение затем может запустить процедуру сообщения. Шифрование при передаче при этом может продолжать работать без изменений. Но конфиденциальность по отношению к дополнительной контролирующей инстанции всё равно ограничивается.
Это можно представить как письмо, которое кто-то проверяет до заклеивания. Конверт остаётся запечатанным во время доставки. Но тот, кто описывает только эту часть, всё равно рассказывает не всю историю.
При этом не любой локальный анализ изображений автоматически является слежкой. Фильтр, который остаётся на устройстве и помогает пользователю, имеет иные последствия, чем обязательный сканер, отправляющий сообщения третьим лицам. Решающее значение имеют цель, контроль, передача данных и возможность отказаться.
Исследование «Bugs in our Pockets» описывает риски таких систем сканирования: дополнительные поверхности атаки, возможности обхода и опасность того, что позднее поиск распространят на другой контент. Тогда граница между сегодняшним и будущим заданием для поиска зависит в том числе от политических решений и обновлений программного обеспечения.
К этому добавляются ложные срабатывания. Сверка с известными файлами — не то же самое, что прогноз, содержит ли новое изображение сцену насилия или служит ли разговор установлению контакта с жертвой. При очень больших объёмах данных даже небольшая доля ошибок может затронуть множество непричастных людей. Машинное совпадение не является ни доказанным фактом насилия, ни приговором.
Контроль чатов: что было принято на самом деле
Под названием «контроль чатов» объединяют разные европейские инициативы. Тот, кто пишет об этом, должен их различать. Следующая оценка отражает ситуацию на 7 сентября 2026 года.
Прежние временные правила для отдельных добровольных мер обнаружения, применяемых поставщиками услуг связи, истекли 3 апреля 2026 года. В июле они вновь вошли в законодательный процесс. 23 июля Совет одобрил изменённую парламентом редакцию, восстанавливающую их действие до 3 апреля 2028 года.
«Добровольным» здесь называется решение поставщика применять такие меры. Это не означает автоматически, что каждый отдельный пользователь дал явное согласие.
В упрощённом рассказе о том, что ЕС якобы просто вновь ввёл сканирование всех зашифрованных чатов, отсутствует важный момент. Согласно сообщению Совета о принятой редакции, исключены сообщения через затронутые не привязанные к номеру сервисы, к которым применяется, применялось или должно применяться сквозное шифрование. Поэтому эти временные правила не являются общим предписанием проверять каждый зашифрованный чат на каждом смартфоне.
Тем не менее парламентская процедура заслуживает внимания. Согласно сообщению парламента о голосовании 9 июля, сначала 314 депутатов поддержали отклонение позиции Совета, 276 выступили против, а 17 воздержались. Для отклонения во втором чтении этого простого большинства оказалось недостаточно: требовалось большинство от общего состава парламента. Затем парламент принял поправки.
Тот факт, что большинство поданных голосов не останавливает предложение, можно критиковать политически. Но действующие правила о большинстве и достигнутые затем изменения также относятся к объяснению. Утверждение, будто все отсутствовавшие депутаты уже просто ушли в отпуск, этим не подтверждается.
Параллельно идут переговоры о постоянной правовой базе. Совет особо подчёркивает, что принятые сейчас исключения не предрешают его позицию на этих переговорах. Поэтому спор о границах обнаружения и защите зашифрованной связи остаётся открытым.
Критика звучит и внутри самих европейских институтов. В своём заключении 2026 года о продлении Европейский инспектор по защите данных потребовал действенных ограничений для общего и неизбирательного сканирования. «Брюссель» здесь не единый участник с единственным мнением.
Когда уже сам доступ требует проверки личности
К той же дискуссии относятся возрастные проверки и ограничения доступа к социальным сетям. Здесь возникает отдельный риск: если каждая платформа потребует копии документов или будет постоянно связывать подтверждения с поведением в интернете, накопится ещё больше чувствительных данных. Уже сам доступ может стать препятствием для людей, которые хотят анонимно обратиться за помощью или выступить с политической критикой.
Однако технически подтверждение возраста не обязательно означает раскрытие сайту полной личности. Еврокомиссия прямо описывает свою концепцию решения для проверки возраста как минимизирующую данные: сервис должен получить необходимое подтверждение возраста, не узнавая личность пользователя. Это важная цель разработки, фактическую реализацию которой необходимо проверить.
Меня интересуют ограничения: кто выдаёт подтверждение, кто может отслеживать его использование, как система поступает с людьми без подходящих устройств и можно ли позднее использовать эту процедуру для других форм контроля доступа? Ни обещание приватности, ни ссылка на защиту детей не отвечают на эти вопросы. Общие заявления о том, что любая проверка возраста уже равнозначна обязательной полной идентификации во всём интернете, тоже мало помогают такой проверке.
Сколько преступников было поймано благодаря слежке?
Я хочу получить ответ на этот вопрос. Однако не существует единственной серьёзной цифры для «всей слежки». Целевая телефонная прослушка, анализ изъятого сервера, сообщение оператора платформы и превентивное сканирование всех личных сообщений — это разные меры.
Есть документально подтверждённые успехи расследований. 2 апреля 2025 года Европол сообщил по итогам операции против платформы распространения материалов о насилии над детьми Kidflix о 79 задержаниях и 39 защищённых детях. В ходе операции Global Chain против торговли людьми Европол в июле 2025 года сообщил о 158 задержанных подозреваемых и 1 194 защищённых потенциальных жертвах. Это данные властей на тот момент, а не число вступивших в силу приговоров и не общий итог всех мер слежки.
Эти результаты заслуживают признания. Но они не доказывают, что для их достижения требовался обязательный сканер в личных сообщениях всего населения. Успех конкретного расследования не служит общим оправданием любых новых полномочий доступа.
Важность независимой проверки показывает более старый пример из США. Надзорный орган PCLOB исследовал массовый сбор метаданных телефонной связи по Section 215. В отчёте 2014 года он не обнаружил ни одного случая угрозы США, в котором эта программа решающим образом изменила бы исход расследования терроризма. Это вывод о конкретной программе. Его нельзя переносить на любые формы правоохранительной деятельности.
Содержательная оценка должна была бы показать, сколько сообщений приводит к пригодным для использования сведениям, выявленным жертвам, задержаниям и, наконец, приговорам. Она должна учитывать ложные срабатывания и дублирующие сообщения, изучать дополнительную пользу по сравнению с целевыми расследованиями и выяснять, могут ли власти вообще своевременно обрабатывать полученные сведения.
Утверждение, что преступники всё равно никогда не будут затронуты, тоже кажется мне слишком абсолютным. Преступники ошибаются, и их ловят. Однако хорошо организованные группы могут перейти на другие средства связи и дополнительное шифрование. Европейские органы по защите данных прямо называют эту проблему обхода в совместном заключении 2022 года.
Так сохраняется неприятный перекос: всё население подвергается широкому вмешательству, а способные адаптироваться преступники могут его обойти. Тот, кто требует такую меру, должен объяснить, почему её доказуемая польза оправдывает эту цену.
Почему меня беспокоит доверие к государственной власти
На фоне войн мне особенно трудно принять общее обещание безопасности. Когда правительства приказывают применять военную силу или продолжают её применение, в результате чего страдают мирные жители и дети, требование всё большего доступа во имя их защиты звучит горько. Ссылки на государственную задачу мне недостаточно как основания для доверия.
Я не хочу превращать это в расчёт, где одно преступление обесценивает другое. Ребёнок, переживший насилие, заслуживает защиты независимо от того, что правительство делает в другом месте. Но государственная власть должна отвечать на те же вопросы об ответственности, последствиях и контроле, которые она задаёт другим.
Даже доступ, созданный с благими намерениями, не будет вечно находиться в руках одних и тех же людей. Правительства сменяются, законы расширяются, базы данных используют не по назначению, а сотрудники могут злоупотреблять доступом. Поэтому система должна устанавливать границы и на тот случай, когда ответственные лица действуют не заслуживающим доверия образом.
Насколько конфиденциальность связана с безопасностью, показывают даже рекомендации американских ведомств безопасности. После компрометации телекоммуникационных сетей CISA в своих рекомендациях по мобильной связи советовало последовательно использовать сквозное шифрование, например Signal. Та же защитная технология, которая может осложнять расследования, защищает людей от шпионажа.
Apple: реальные механизмы защиты и очень успешное обещание
Конфликт Apple с ФБР в 2016 году был реальным. В деле Сан-Бернардино компания воспротивилась требованию создать изменённую версию iOS, которая обошла бы отдельные механизмы защиты изъятого iPhone. Это противостояние документирует открытое письмо Тима Кука.
Я сам много лет пользуюсь продуктами Apple. Именно поэтому этот вопрос интересует меня больше, чем простое противостояние поклонников и критиков. Я каждый день полагаюсь на устройства, операционную систему которых не могу полностью проверить. Поэтому решения Apple имеют для меня совершенно практические последствия, и одной хорошей репутации в области приватности недостаточно.
Однако письмо содержит и то, что часто исчезает из воспоминаний: Apple в том же тексте заявила, что передавала имеющиеся данные в ответ на действительные законные требования и помогала следователям. Apple отказалась от конкретного технического вмешательства. Это никогда не было общим обещанием не передавать властям вообще никаких данных.
Поэтому в повседневной жизни полезнее более конкретный вопрос, чем «Могу ли я доверять Apple?»: Какие данные Apple может расшифровать при моей фактической конфигурации?
Согласно обзору Apple по безопасности данных iCloud, при стандартной защите ключи для разных категорий данных находятся у Apple. Дополнительная Advanced Data Protection расширяет сквозное шифрование, в частности, на резервные копии, фотографии и iCloud Drive. Почта, контакты и календари остаются исключениями; отдельные метаданные и функции общего доступа также имеют собственные ограничения. Тот, кто включает расширенную защиту, должен, кроме того, надёжно организовать восстановление доступа.
Рекламная фраза о приватности не сообщает мне, какой из этих режимов активен на моём устройстве. Именно здесь начинается разница между обещанием бренда и проверяемым решением.
Описанные механизмы защиты основаны на документации Apple, а не на моём собственном аудите операционной системы. Я могу проверить настройки, разрешения приложений и доступ к учётной записи. Но это далеко не означает, что я контролирую полную реализацию и каждое будущее изменение программного обеспечения.
Насколько сильно местоположение влияет на возможности, показывает Великобритания. Новые пользователи там больше не могут включить Advanced Data Protection. По данным Apple, категории с включённым по умолчанию сквозным шифрованием, а также iMessage и FaceTime остаются защищёнными. Это не доказательство существования тайного универсального ключа. Это публично документированная потеря дополнительной возможности защиты. Предысторию и затронутые данные iCloud мы уже подробно разбирали в статье «Политика слежки Великобритании заставляет Apple отказаться от шифрования».
Поэтому моя оценка такова: приватность Apple — больше, чем маркетинг, но маркетинг рассказывает о её самой приятной версии. Публичный конфликт с ФБР не заменяет ни проверки облачных настроек, ни независимого контроля. И он не гарантирует, как компания отреагирует на каждое будущее требование.
История с разработчиками и запретом на разглашение
В интервью Карлсону Дуров утверждает, что правительство США может обязать разработчиков тайно встроить бэкдор, не позволяя им сообщить об этом работодателю. Он использует термин «gag order» и ссылается на Википедию. Подходящей отправной точкой служит статья Википедии «Gag order».
Такое предписание прежде всего ограничивает передачу определённой информации. Само по себе оно ещё не является полномочием требовать произвольных манипуляций с программным обеспечением. Какого содействия можно потребовать и кого разрешено проинформировать, зависит от конкретного правового основания и предписания.
Связанный пример — National Security Letters. Норма 18 U.S.C. § 2709 касается определённых данных об абонентах и соединениях и при некоторых условиях позволяет сохранять запрос в тайне. Но она также предусматривает исключения, например для юридической консультации и лиц, чьё участие необходимо для выполнения запроса, а также судебный пересмотр. Она не доказывает существования общей обязанности каждого разработчика тайно встраивать бэкдор.
Поэтому широкое утверждение Дурова не подтверждается одной лишь ссылкой на Википедию. Однако основной конфликт доверия остаётся: если компании или сотрудники обязаны молчать о требованиях государства, общество может лишь ограниченно оценивать, как они с этими требованиями обращаются.
Apple — американская компания. Эту правовую юрисдикцию необходимо учитывать при оценке. Но другая страна регистрации не решает проблему автоматически, тем более что крупные поставщики работают во многих странах. Меня больше убеждает архитектура, которая создаёт как можно меньше доступных данных, чем надежда на вечно правильную национальность производителя.
Telegram тоже требует доверия
Отношение Дурова к приватности нельзя смешивать со свойствами его продукта. Согласно собственной справке Telegram, обычные личные и групповые чаты являются Cloud Chats. Они используют шифрование между клиентом и сервером. Дополнительное сквозное шифрование доступно только в отдельно запущенных, привязанных к устройству Secret Chats между двумя людьми.
Поэтому, открывая обычный чат Telegram, пользователь не получает автоматически такую же защиту от поставщика, как в разговоре со сквозным шифрованием по умолчанию. Удобный доступ к истории с нескольких устройств входит в концепцию Telegram. Но он также меняет круг тех, кому нам приходится доверять.
Кроме того, политика конфиденциальности Telegram после юридической проверки допускает возможную передачу IP-адреса и номера телефона при соответствующих распоряжениях властей. Это не доступ ко всему содержимому разговоров. Но и не гарантия анонимности.
Я могу разделять предупреждение Дурова о государственной слежке и при этом выбирать для конфиденциальных разговоров мессенджер со сквозным шифрованием по умолчанию. К Apple и Telegram следует применять один и тот же критерий: что технология действительно предотвращает, а что лишь обещает оператор?
Возвращает ли Linux контроль пользователю?
Linux может действительно многое изменить. Открытый исходный код позволяет проводить независимую проверку, вносить изменения и переходить к другому поставщику. Мы можем более целенаправленно выбирать сервисы и использовать систему, менее тесно связанную с единственной коммерческой учётной записью. Желающие изучить этот путь найдут разные подходы в нашем обзоре дистрибутивов Linux.
Однако доверие не исчезает. Оно распределяется между разработчиками, сопровождающими пакетов, источниками программ и людьми, которые собирают обновления. К ним добавляются браузер, прошивки, аппаратное обеспечение и облачные сервисы, которыми мы продолжаем пользоваться. Те же документы в той же сторонней облачной учётной записи не получают иной защиты от поставщика только из-за смены операционной системы.
Бэкдор в XZ Utils 5.6.0 и 5.6.1, известный как CVE-2024-3094, показывает, что и открытое программное обеспечение может быть целенаправленно скомпрометировано. В то же время его обнаружение показывает ценность независимого исследования. Формула «проверить мог бы каждый» становится защитой лишь тогда, когда люди действительно проверяют, а выводы имеют последствия.
Ещё один элемент — воспроизводимые сборки. Они должны позволять получать из одного и того же исходного кода при определённых условиях одни и те же программные файлы. Благодаря этому независимые стороны могут проверить, соответствует ли поставляемое программное обеспечение опубликованному коду. Это ещё не доказывает безошибочность самого кода, но закрывает важный пробел в контроле.
Поэтому для меня Linux — прежде всего возможность большей самостоятельности. Будет ли он безопаснее в конкретной повседневной работе, зависит также от обслуживания, поддержки оборудования и конфигурации. Система, обновления которой пользователь постоянно откладывает из-за сложности, теряет важную защиту.
И да, удобство имеет значение. Специализированные программы, подключение устройств и привычные процессы могут затруднять переход. Эти издержки реальны. Разумно сначала испытать Linux в собственной повседневной работе и постепенно сокращать зависимости, а не объявлять каждое неудобство доказательством технического превосходства.
В случае смартфона остаётся особенно много доверия
Смартфон объединяет связь, камеру, микрофон, местоположение, платежи и восстановление учётных записей. В то же время обычный пользователь едва ли способен проверить всю его программную и аппаратную структуру. Даже альтернативная операционная система не устраняет все зависимости от микросхем, прошивок и технологий мобильной связи.
Доказано, что зашифрованные мессенджеры не могут полностью защитить скомпрометированное конечное устройство. В 2023 году Citizen Lab задокументировал в рамках BLASTPASS атаку, которая позволяла установить Pegasus без участия пользователя на актуальные в то время iPhone. Затронутые уязвимости затем были исправлены. Этот случай показывает конкретный риск; он не доказывает ни того, что сегодня читают каждый iPhone, ни того, что меры защиты бесполезны.
Тому, кто может читать открытый текст на устройстве, не нужно взламывать протокол шифрования мессенджера. Поэтому актуальное программное обеспечение, надёжный код устройства, тщательный выбор приложений и защищённые учётные записи относятся к тому же решению о безопасности, что и сам мессенджер. Для людей, подвергающихся особо высокой угрозе, может быть разумен и более ограниченный режим работы.
Альтернативы вроде GrapheneOS расширяют выбор на поддерживаемых устройствах. Проект предусматривает дополнительную защиту и позволяет при желании использовать Google Play как обычные ограниченные приложения. Но он по-прежнему зависит от поддерживаемого оборудования и обновлений безопасности для него. Перед переходом необходимо проверить нужные банковские, рабочие и повседневные приложения. Эта оценка также основана на документации, а не на моём собственном сравнительном тесте.
VPN не решает эти фундаментальные проблемы. Он защищает один участок сетевого соединения и переносит доверие на оператора VPN. Он не предотвращает сканирование на самом устройстве и не делает невидимым пользователя, вошедшего в сервис.
Что я вынес из этой дискуссии
Я не хочу отказываться от цифровой связи. Я хочу пользоваться ею, не воспринимая каждое сообщение как потенциальный будущий материал расследования. Для этого мне не нужен идеальный производитель или полностью контролируемое устройство. Мне нужны понятные механизмы защиты и возможность ограничивать зависимости.
В повседневной жизни это начинается с конфиденциальных разговоров в мессенджере со сквозным шифрованием по умолчанию. Затем стоит обратить внимание на резервные копии: где оказывается вторая копия, у кого находятся ключи и как устроено восстановление? Меньшее количество установленных приложений, экономно выданные разрешения, непродолжительное хранение ненужных данных и своевременные обновления снижают дополнительные риски. Эти решения не устраняют всё, но конкретно меняют то, что другие могут о нас узнать.
В политике мне хотелось бы той же точности. Тот, кто требует слежки, должен доказать дополнительную пользу, раскрыть ошибки и принять независимый контроль. Эффективная защита детей включает также доступную помощь, профилактику, поддержку пострадавших и следственные органы, способные обрабатывать конкретные сведения. Дискуссия не должна заканчиваться желанием получить больше данных.
В предупреждении Дурова меня в конечном счёте беспокоит привыкание. Масштабное вмешательство вводят как исключение, продлевают, а затем почти перестают объяснять. Именно поэтому я хочу говорить об этом заранее. Достаточно предметно, чтобы исправлять ложные утверждения, и достаточно ясно, чтобы не принимать каждое новое право доступа за технический прогресс.
Таков мой взгляд как человека, который каждый день занимается безопасностью: я не доверяю слепо ни одной технологии, но и не ослабляю заранее работающую защитную технологию. Я проверяю, какие данные возникают, у кого находятся ключи и какие пути доступа существуют на самом деле. Точно такой же критерий следует применять к политическим требованиям.
Мои личные разговоры не нуждаются в политическом оправдании. Оно требуется тому, кто хочет ограничить их конфиденциальность.
До следующего раза,
Ваш Джо
Источники
- Oslo Freedom Forum: выступление Павла Дурова в 2026 году
- Такер Карлсон: интервью с Павлом Дуровым, опубликованное 9 июня 2025 года
- Совет ЕС: восстановление временных правил и исключение для сквозного шифрования
- Европейский инспектор по защите данных: ограничения неизбирательного сканирования, заключение 2026 года
- Европол: Kidflix, 79 задержаний и 39 защищённых детей
- Европол: Global Chain, результаты операции против торговли людьми в 2025 году
- PCLOB: польза и ограничения программы телефонных метаданных по Section 215
- Journal of Cybersecurity: Bugs in our Pockets, риски Client-Side Scanning
- Apple: категории данных iCloud, управление ключами и Advanced Data Protection
- Закон США: 18 U.S.C. § 2709, запросы данных и сохранение тайны
- Telegram: различие между Cloud Chats и Secret Chats
- Red Hat: бэкдор XZ CVE-2024-3094
- Citizen Lab: задокументированная атака Pegasus BLASTPASS
- GrapheneOS: поддержка устройств, зависимости от прошивок и сервисы Google
- CISA: рекомендации по безопасности мобильной связи


